Activation de chiffrement du disque FileVault - Guide des solutions Jamf Trusted Access pour les entreprises

Guide des solutions Jamf Trusted Access pour les entreprises

Solution
Application
Content Type
Documentation technique
Guide des solutions
Utilities & Services
ft:locale
fr-FR

Vous pouvez activer le chiffrement FileVault sur les ordinateurs de votre environnement en utilisant la fonctionnalité intégrée dans Jamf Pro. FileVault est la fonctionnalité de chiffrement native des ordinateurs Mac. Lorsque vous l’activez avec Jamf Pro, les ordinateurs exigent les identifiants d’un utilisateur pour terminer le processus de démarrage, ce qui garantit la sécurité des données sur l’ordinateur. De plus, lorsqu’un ordinateur active FileVault et place sa clé de secours personnelle (PRK) sous séquestre auprès de Jamf Pro, vous pouvez utiliser cette clé pour réinitialiser les mots de passe des utilisateurs et accéder à la fonctionnalité de récupération de macOS.

L’activation de FileVault avec une solution MDM est un processus appelé « activation reportée » dans Apple, qui implique les étapes suivantes lorsqu’elle est effectuée avec Jamf Pro :

  1. Jamf Pro déploie les réglages de FileVault sur l’ordinateur.

  2. macOS invite l’utilisateur à saisir ses identifiants lors de la connexion ou de la déconnexion.

  3. FileVault est activé et, en cas d’utilisation d’une clé de secours personnelle, la clé est placée sous séquestre auprès de Jamf Pro.

Lorsque vous activez le chiffrement du disque FileVault en déployant le profil de configuration depuis Jamf Pro, les réglages sont appliqués immédiatement et les utilisateurs finaux sont invités à activer FileVault, soit lors de leur connexion ou soit lors de leur déconnexion. Si vous avez configuré l’utilisation d’une clé de secours personnelle, lors de la prochaine mise à jour de l’inventaire, la clé sera placée sous séquestre auprès de Jamf Pro par l’ordinateur.
Remarque :

Vous pouvez également déployer une configuration de chiffrement de disque en utilisant une règle. Jamf recommande d’utiliser cette méthode pour les environnements dans lesquels des personnalisations avancées de l’expérience utilisateur ou des déclencheurs personnalisés sont nécessaires. Pour plus d’informations, consultez la section Activation du chiffrement du disque FileVault via une règle de la Documentation Jamf Pro.

Utilisez l’entité Sécurité et confidentialité pour configurer les réglages de FileVault en ce qui concerne les ordinateurs gérés.

  1. Sur la page Profils de configuration, effectuez l’une des opérations suivantes :
    • Cliquez sur Nouveau pour créer un nouveau profil de configuration.

    • Sélectionnez un profil de configuration existant puis cliquez sur Modifier .

  2. Cliquez sur l’entité Sécurité et confidentialité, puis sur FileVault.
  3. Cliquez sur le commutateur pour sélectionner le réglage Activer FileVault.
  4. Jamf recommande d’utiliser les réglages suivants :
    • Activer FileVaultInclure
      • Événement invitant à l’activation de FileVaultÀ l’ouverture de session
      • Autoriser les utilisateurs à contourner les invites FileVault à l’ouverture de sessionRequis à la prochaine connexion
      • Forcer la fonctionnalité Activer dans l’Assistant réglagesInclure
        Important :

        Les profils de configuration dans lesquels l’option Forcer la fonctionnalité Activer dans l’Assistant réglages est activée doivent être déployés dans le cadre d’une inscription PreStage pour pouvoir activer FileVault sur les ordinateurs gérés. De plus, les ordinateurs cibles doivent exécuter macOS 14.0 ou version ultérieure. Si l’entité Réglages de compte de l’inscription PreStage est configurée pour créer un compte d’utilisateur local supplémentaire, le réglage Type de compte utilisateur local doit être défini sur Compte d’administrateur. Pour plus d’informations relatives à l’ajout d’un profil de configuration dans une inscription PreStage, consultez le paragraphe « Installation des profils de configuration lors de l’inscription automatisée des appareils » de la section Inscription automatisée des appareils pour les ordinateurs.

      • Clés de secoursClé de secours individuelle
        Remarque :

        Les clés de secours institutionnelle sont stockées en toute sécurité. Pour plus d’informations, consultez l’article Gérer FileVault avec la gestion des appareils mobiles du guide de Déploiement des plateformes Apple.

      • Afficher la clé de secours personnelle de l’utilisateurMasquer
    • Ajustement par l’utilisateur des options de FileVaultEmpêcher la désactivation de FileVault
    • Exiger que l’utilisateur déverrouille FileVault après l’hibernationDésactiver
    • Invite pour les utilisateurs d’un jeton sécuriséMasquer
    • Mise sous séquestre de la clé de secours personnelleInclure
      • Méthode de chiffrementAutomatique
      • Description de l’emplacement de mise sous séquestreJamf Pro
  5. Cliquez sur l’onglet Périmètre et configurez le périmètre du profil de configuration.

    Vous pouvez créer un groupe intelligent spécifique à FileVault pour l’utiliser comme périmètre cible. Pour plus d’informations, consultez la section Critères recommandés pour les groupes intelligents d’ordinateurs.

  6. Cliquez sur Enregistrer .
Après avoir enregistré les réglages FileVault, vous devriez obtenir quelque chose de similaire à ce qui suit :